8 июня 2025 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



Доступы к сетям компаний продаются в дарквебе за тысячу долларов

23 июнь 2022, 10:30
Доступы к сетям компаний продаются в дарквебе за тысячу долларов
Эксперты «Лаборатории Касперского» выяснили, за сколько можно купить и продать доступ к инфраструктуре компании на нелегальных ресурсах. Почти в половине объявлений злоумышленников доступ предлагается по цене менее 1000 долларов.

Нередко владельцы бизнесов до сих пор уверены, что их компания не настолько интересна, чтобы злоумышленники тратили ресурсы на её взлом. Но это не так. Овчинка стоит выделки, и злоумышленники выбирают в качестве целей компании любого размера, сферы деятельности и уровня готовности к отражению угроз. Для каждой компании найдётся свой атакующий, и это лишь вопрос времени.

Эксперты «Лаборатории Касперского» проанализировали около двух сотен объявлений на незаконных площадках и пришли к следующим выводам:

• в большинстве объявлений предлагаются данные для доступа к небольшим компаниям;

• случаи, когда доступ продают дороже, чем за 5 тысяч долларов, достаточно редки;

• стоимость доступа к крупным компаниям в среднем варьируется от 2 до 4 тысяч долларов;

• почти в половине объявлений доступ предлагается по цене менее тысячи долларов.

Виды доступа к компании бывают разными. К примеру, информация об уязвимости, учётные данные для доступа к Citrix или к панели хостинга сайта. Но чаще (более чем в 75% объявлений) речь идёт о том или ином доступе через RDP (протокол подключения пользователя к удалённому рабочему столу через сервер терминалов), иногда в связке с VPN.

Цены могут зависеть от отрасли и региона, где работает организация, а также от размера её выручки и того, сколько злоумышленники могут «заработать», обладая легитимной учётной записью.

Злоумышленники получают первоначальный доступ через фишинговые письма, отправляемые на адреса сотрудников, письма с вредоносными вложениями (программы-шпионы или, например, стилеры, автоматически собирающие с заражённых устройств учётные данные, токены авторизации, файлы cookie). Иногда злоумышленники также эксплуатируют известные уязвимости в ПО до того, как их успевают запатчить.

«Поскольку чаще всего предметом продажи является удалённый доступ к инфраструктуре компании через RDP, то в первую очередь следует принимать меры, которые не позволят использовать его для атак», — комментирует Валерий Зубанов, коммерческий директор «Лаборатории Касперского» в Центральной Азии. Эксперты компании дают бизнесу следующие рекомендации:

• организовывать RDP-доступ только через VPN;

• использовать надёжные пароли;

• использовать Network Level Authentication (если это возможно);

• использовать двухфакторную аутентификацию для всех критических сервисов;

• чтобы пароли реже утекали из-за фишинга, использовать надёжные защитные решения с антифишинговым движком как на устройствах сотрудников, так и на уровне почтового шлюза;

повышать осведомлённость сотрудников о современных киберугрозах;

• проверять, не обсуждают ли уже в даркнете продажу данных для доступа к вашей компании. Мониторинг такой активности вполне реален — этим и занимается сервис Digital Footprint Intelligence.
Просмотров материала: 1 140

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 151 721 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 151 531 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 151 186 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 151 215 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 151 513 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 9 935 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 9 082 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 9 253 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 12 900 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 13 095 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 22 026 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 9 120 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 6 954 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 6 826 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 5 652 Просмотров

16:37 Про президентскую критику... 7 797 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 16 937 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 5 603 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 6 974 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 5 702 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 5 708 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 5 552 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 392 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 5 648 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 5 592 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 17 103 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 7 529 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 430 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 5 675 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 6 019 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 431 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 409 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 450 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 393 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 5 627 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 5 769 Просмотров





Опрос


«    Июнь 2025    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
30